CVE-2018-6892
Eine Schwachstelle wurde in CloudMe vor Version 1.11.0 entdeckt. Ein nicht authentifizierter Remote-Angreifer, der eine Verbindung zur Client-Anwendung...
- Veröffentlicht
- 11.02.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 13.02.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in CloudMe vor Version 1.11.0 entdeckt. Ein nicht authentifizierter Remote-Angreifer, der eine Verbindung zur Client-Anwendung „CloudMe Sync" herstellen kann, die auf Port 8888 lauscht, kann eine schädliche Nutzlast senden, die eine Pufferüberlauf-Bedingung verursacht. Dies führt dazu, dass ein Angreifer den Ausführungsfluss des Programms kontrolliert, was die Ausführung beliebigen Codes ermöglicht.
Quellen
8- CLOUDME_B0FPoC
Proof-of-Concept-Exploit für CVE-2018-6892, der eine Pufferüberlauf-Schwachstelle in der CloudMe-Software angreift. Demonstriert die Ausnutzungstechnik für Sicherheitstests und Schwachstellenvalidierung.
- CVE-2018-6892-GolangExploit
Ported Exploit From Python To Golang
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.